目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-3703— Fahlstad WP-Forum多个SQL注入漏洞

EPSS 0.13% · P32
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-3703の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple SQL injection vulnerabilities in the WP-Forum plugin before 2.4 for WordPress allow remote attackers to execute arbitrary SQL commands via (1) the search_max parameter in a search action to the default URI, related to wpf.class.php; (2) the forum parameter to an unspecified component, related to wpf.class.php; (3) the topic parameter in a viewforum action to the default URI, related to the remove_topic function in wpf.class.php; or the id parameter in a (4) editpost or (5) viewtopic action to the default URI, related to wpf-post.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Fahlstad WP-Forum多个SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。WordPress的WP-Forum plugin 2.4以前的版本存在多个SQL注入漏洞,远程攻击者可以借助(1)与wpf.class.php相关的默认URI的搜一个索操作中的search_max参数; (2)与wpf.class.php相关的未明组件的forum参数; (3)与wpf.class.php中的remove_topic函数相关的默认URI的一个viewforum操作中的t
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-3703の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-3703のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-12-18 · 14 CVEs total

CVE-2007-2280HP OpenView Storage Data Protector备份客户端服务栈溢出漏洞
CVE-2007-2281HP OpenView Storage Data Protector 'rds.exe'服务堆溢出漏洞
CVE-2009-2875Cisco WebEx WRF文件解析多个缓冲区溢出漏洞
CVE-2009-2876Cisco WebEx WRF文件解析多个缓冲区溢出漏洞
CVE-2009-2877Cisco WebEx WRF文件解析多个缓冲区溢出漏洞
CVE-2009-2878Cisco WebEx WRF Player ‘atas32.dll’堆缓冲区溢出漏洞
CVE-2009-2879Cisco WebEx WRF Player ‘atas32.dll’堆缓冲区溢出漏洞
CVE-2009-2880Cisco WebEx WRF Player ‘atrpui.dll’缓冲区溢出漏洞
CVE-2009-3996Nullsoft Winamp模块解码器插件Ultratracker文件堆溢出漏洞
CVE-2009-4356Nullsoft Winamp JPEG和PNG数据解析整数溢出漏洞
CVE-2009-4357IBM Rational ClearQuest CQWeb界面密码信息泄露漏洞
CVE-2009-3995Nullsoft Winamp模块解码器插件多个堆溢出漏洞
CVE-2009-3997Nullsoft Winamp模块解码器Oktalyzer文件堆溢出漏洞

IV. 関連脆弱性

V. CVE-2009-3703へのコメント

まだコメントはありません


コメントを残す